0Compte et configuration

0.3 Comment réinitialiser votre mot de passe dans SurtitleLive

Lancez la réinitialisation depuis la page de connexion, comprenez la page d’action e-mail et sachez quoi faire si le lien expire.

Commencez par Se connecter, puis Mot de passe oublie ?. La page d’action e-mail actuelle traite à la fois la réinitialisation du mot de passe et la vérification e-mail. Parcours : vérifier le lien, définir un nouveau mot de passe, puis revenir automatiquement à la connexion.

Où commence le parcours

Si vous cherchez où réinitialiser votre mot de passe après avoir cliqué sur le lien e-mail, le parcours commence sur la page Se connecter. Utilisez Mot de passe oublie ?, saisissez votre adresse e-mail, et SurtitleLive envoie un e-mail de réinitialisation sans confirmer si cette adresse possède un compte.

Pourquoi c’est important

Le message de succès générique aide à éviter les fuites par énumération de comptes tout en indiquant aux vrais utilisateurs de vérifier leur boîte de réception.

Ce que fait la page d’action d’authentification

La page d’action e-mail actuelle est /auth/action. Elle ne sert pas uniquement aux réinitialisations de mot de passe. Elle gère aussi les liens de vérification e-mail et adapte l’affichage au lien ouvert.

  • Réinitialisation du mot de passe : vérifie d’abord le lien de réinitialisation, puis affiche le formulaire de nouveau mot de passe.
  • Vérification e-mail : attend votre clic explicite sur Vérifier l'e-mail, puis affiche un état de succès avec un bouton continuer ou connexion.
  • Code invalide ou expiré : affiche un état d’erreur au lieu de laisser la page vide.

Exigences du mot de passe

Le formulaire de réinitialisation vérifie le nouveau mot de passe avant l’envoi :

  • Au moins 8 caractères.
  • Contrôles des majuscules, minuscules et chiffres.
  • Contrôle d’un caractère spécial.
  • Filtrage des mots de passe courants et des schémas faibles.
  • Nouveau mot de passe et Confirmer le mot de passe doivent correspondre.

Parcours actuel de réinitialisation

  1. Demandez un lien de réinitialisation depuis la page Se connecter.
  2. Ouvrez l’e-mail et cliquez sur le lien de réinitialisation.
  3. Attendez que la page d’action valide le code.
  4. Saisissez un nouveau mot de passe qui respecte les exigences de sécurité.
  5. Envoyez le formulaire et reconnectez-vous avec le nouveau mot de passe.

Si le lien échoue

  • Si la page d’action indique que le code est invalide ou expiré, demandez un nouvel e-mail au lieu de réutiliser le même lien.
  • Si le lien ouvre la version de vérification e-mail de la page, terminez d’abord cette étape, puis connectez-vous normalement.
  • Si un message de sécurité ou de session vous renvoie à la connexion, reconnectez-vous pour démarrer une session propre.

FAQ

Questions fréquentes sur ce workflow, d'après le système SurtitleLive actuel.

How do I reset my password after I click the email link?+

The email link opens the email-action page, which checks the reset link first and then shows the new-password form if the link is still valid.

Does the same action page also handle email verification?+

Yes. The same page currently handles both password-reset and email-verification links, with different screens depending on the link you opened.